Chile alerta por CVE-2024-6387 en OpenSSH
CSIRT Chile advirtió por la falla crítica CVE-2024-6387 en OpenSSH y confirmó explotación activa. Recomienda parchear o mitigar.
El CSIRT de Gobierno de Chile publicó un aviso sobre la vulnerabilidad crítica CVE-2024-6387 en OpenSSH, conocida como regressh, y señaló que hay explotación activa confirmada según reportes públicos. La recomendación oficial es actualizar a versiones parcheadas o aplicar mitigaciones de configuración.
Aviso oficial en Chile
El CSIRT de Gobierno de Chile publicó un aviso de seguridad sobre la vulnerabilidad crítica CVE-2024-6387 en OpenSSH, conocida como regressh. En su comunicación señaló que existe explotación activa confirmada según reportes públicos y pidió tomar medidas de mitigación cuanto antes.
La recomendación oficial apunta a dos caminos, actualizar a versiones parcheadas o aplicar mitigaciones de configuración. El aviso chileno se suma a otras alertas difundidas por equipos de respuesta y organismos de coordinación que vienen siguiendo el caso desde que la falla fue divulgada.
Qué se sabe de la falla
CVE-2024-6387 afecta a OpenSSH y fue identificada en el componente sshd. La propia referencia de CERT Coordination Center la registra como una vulnerabilidad en el signal handler de sshd. OpenSSH incorporó correcciones en sus notas de la versión 9.8, y el caso también figura en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Qualys publicó un advisory específico sobre regressh, mientras que Debian emitió la DSA-5706-1 con medidas para sus paquetes. El hecho de que el caso aparezca en el catálogo KEV de CISA refuerza que se trata de una falla monitoreada por su explotación activa.
Advertencias en la región
No es la única alerta regional vinculada a OpenSSH. CERT-MX y CERT.br también difundieron avisos sobre CVE-2024-6387, alineados con la necesidad de priorizar la remediación en entornos expuestos.
El foco de estas advertencias recae sobre servidores y servicios que usan OpenSSH de forma amplia en infraestructura crítica y corporativa. En el material disponible, la prioridad marcada por los organismos es la misma, reducir la exposición mediante actualización o mitigaciones de configuración mientras persista el riesgo.
Fuentes
- OpenSSH 9.8 release notes (CVE-2024-6387)openssh.com· OpenSSH
- Vulnerabilidad crítica en OpenSSH (CVE-2024-6387)csirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada
- Vulnerabilidades críticas en VMware vCenter Server (CVE-2024-22274, CVE-2024-22275)csirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada
- FG-IR-24-074 FortiOS & FortiProxy Vulnerabilities (CVE-2024-25170)fortiguard.com· Fortinet
- Vulnerabilidades en Cisco IOS XE – recordatorio sobre CVE-2023-20198csirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada
- Cisco IOS XE Software Web UI Privilege Escalation Vulnerability (CVE-2023-20198)sec.cloudapps.cisco.com· Cisco
- GitLab critical security release addressing CVE-2024-7917about.gitlab.com· GitLab
- Vulnerabilidad crítica en GitLab (CVE-2024-7917)csirt.gob.cl· CSIRT de Gobierno de ChileURL no verificada
- Known Exploited Vulnerabilities Catalog entry for CVE-2024-6387 (OpenSSH)cisa.gov· CISA
- Debian Security Advisory DSA-5706-1 for OpenSSHdebian.org· Debian
- KEV Catalog entry for VMware vCenter Server vulnerabilities including CVE-2024-22274cisa.gov· CISA
- KEV Catalog entry for Fortinet FortiOS SSL VPN vulnerability CVE-2024-25170cisa.gov· CISA
- KEV Catalog entry for Cisco IOS XE vulnerability CVE-2023-20198cisa.gov· CISA
- Vulnerability report and campaign analysis for IOS XE exploitationtalosintelligence.com· Cisco Talos
- KEV Catalog entry for GitLab RCE vulnerability CVE-2024-7917cisa.gov· CISA
- Analysis of Fortinet VPN exploitation campaignsmandiant.com· Mandiant



